Klantgegevens gestolen bij Vodafone UK

Cybercriminelen hebben toegang gekregen tot het interne systeem van de Britse afdeling van Vodafone. Hier hebben zij mogelijk toegang gekregen tot persoonlijke gegevens van ruim 1.800 klanten.

Dit meldt persbureau Reuters. Vodafone meldt dat de aanvallers mogelijk bankgegevens, namen en telefoonnummers in handen hebben gekregen. Het gaat hierbij overigens niet om volledige bankgegevens. Vodafone stelt uitsluitend de laatste vier cijfers van rekeningnummers van klanten en bankcodes voor transacties in het gehackte systeem op te slaan.

Fraude en phishing

Bij de aanval zouden geen creditcardgegevens zijn buitgemaakt. Wel waarschuwt de woordvoerder dat de in totaal 1.827 getroffen klanten doelwit kunnen worden van fraude en phishingaanvallen. Vodafone neemt contact op met alle klanten die door de aanval zijn getroffen.

Een woordvoerder van Vodafone stelt dat de aanvallers toegang hebben gekregen tot het systeem door gebruik te maken van inloggegevens die zij via een externe bron in handen hebben gekregen. Het is onduidelijke wie of wat deze bron is.

TalkTalk

Het is de tweede keer in korte tijd dat een Britse telecomprovider slachtoffer wordt van een cyberaanval. Vorige maand werd al ingebroken bij de telecomprovider TalkTalk, waarbij bankgegevens van klanten werden buitgemaakt.

Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen